Sandro Fontana wrote:
prassi: l'Autorità ha calcolato (nel vero senso della parola) che una password composta da cinque caratteri numerici è sufficiente a proteggere un accesso online ad un conto bancario e
Perche' (e sara' la centesima volta che lo predico) le misure minime SI APPLICANO NEI CONFRONTI DEGLI INCARICATI.
Il correntista che accede al SUO conto non e' un incaricato, quindi quelle misure minime non si applicano, e giustamente il garante se ne lava le manine :)
tentativo è stimabile in un valore numerico pari a circa 0,000075 (7,5 x 10^-5)."
corretto procedendo per tentativi ed avendo successo al terzo tentativo sarebbe 5,00015 x 10^-5, ndr), gli esperti del Garante hanno giustamente
Secondo me sono cannate entrambe ... La probabilita' di prendere la pallina giusta su n in 3 estrazioni senza reimmissione si calcola con la binomiale... left as an exercise to the reader :)
-- Cordiali saluti, Stefano Zanero Politecnico di Milano - Dip. Elettronica e Informazione Via Ponzio, 34/5 I-20133 Milano - ITALY Tel. +39 02 2399-4017 Fax. +39 02 2399-3411 E-mail: [EMAIL PROTECTED] Web: http://home.dei.polimi.it/zanero/ ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
